image

OpenAI zegt verantwoordelijk te zijn voor hack van Hugging Face

woensdag 22 juli 2026, 14:33 door Redactie, 1 reacties

Het beveiligingsincident waarover Hugging Face laatst berichtte is veroorzaakt door OpenAI, zo heeft de aanbieder van ChatGPT zelf bekendgemaakt. Hugging Face is een platform voor AI-ontwikkelaars. Het bedrijf meldde dat een aanvaller door middel van een malafide dataset code op systemen van Hugging Face kon uitvoeren. Vervolgens wist de aanvaller node-level toegang te krijgen, verzamelde cloud en cluster credentials en kon zich lateraal naar verschillende interne clusters bewegen.

Volgens Hugging Face was de aanval uitgevoerd met behulp van een autonome AI-agent, maar verdere informatie werd niet gegeven. Nu laat OpenAI weten dat verschillende OpenAI-modellen voor de hack verantwoordelijk zijn. Tijdens een interne test wisten de modellen door middel van verschillende kwetsbaarheden in de onderzoeksomgeving van OpenAI en productie-infrastructuur van Hugging Face toegang tot de productiedatabase van de laatstgenoemde te krijgen.

Daarbij wisten de AI-modellen volgens OpenAI door middel van een zerodaylek uit de gebruikte sandbox-testomgeving te breken en zo onbeperkte internettoegang te krijgen. De AI-modellen, die een oplossing voor de ExploitGym-test zochten, kwamen vervolgens uit bij Hugging Face, waar informatie werd gezocht om de test op oneerlijke wijze te voltooien, aldus OpenAI. Het bedrijf zegt dat het onderzoek nog gaande is en het naar aanleiding van het incident verschillende maatregelen heeft getroffen, waaronder configuratie-aanpassingen en monitoring tijdens interne tests.

Reacties (1)
Vandaag, 16:00 door Anoniem
Wat knap dat de marketing-afdeling deze majeure fuck-up zo positief weet te framen. Dit komt regelrecht uit een slechte Hollywood-blockbuster en had echt nog veel slechter kunnen aflopen als de modellen echt creatief waren gaan denken. Gelukkig was HF relatief eenvoudig te hacken....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.